エンタープライズ(法人) AV ホームWiFi モバイルWiFi サポート

NETGEARの製品セキュリティチームは、以下の製品の脆弱性を評価し、下記の表でこれらの脆弱性に対処するためのガイダンスを提供しています。

ファームウェアのアップデートにはセキュリティ修正、バグ修正、および製品の新機能が含まれているため、対応デバイスでは自動ファームウェアアップデートを有効にすることを強くお勧めします。旧製品については、できるだけ早く新しいファームウェアアップデートをダウンロードしてインストールするか、他の修正手順が必要なデバイスに提供されているガイダンスに従うことをお勧めします。

CVE-2026-9213 特定のNETGEARルーターにおける入力検証の不備

 

影響を受ける NETGEARゲーミングルーターの脆弱性により、 ルーターとイン ターネット間のトラフィックを傍受・改ざんする 能力を持つ攻撃者が、デバイス上でコードを実行できる可能性があります。

 

深刻度: ミディアム

謝辞:fluorescent

対象製品

推奨事項

自動アップデートが有効になっているデバイスには、すでにこのパッチが適用されている可能性があります。そうでない場合は、ファームウェアのバージョンを確認し、最新バージョンにアップデートしてください。修正済みバージョン:

製品 修正済みバージョン
MR70 Nighthawk Mesh WiFi 6ルーター V1.0.4.48
MS70 Nighthawk Mesh WiFi 6 アドオンサテライト V1.0.4.48
RAXE500 Nighthawk AX12 12ストリーム AXE11000 トライバンド WiFi 6E ルーター V1.2.14.114
XR1000 Nighthawk WiFi 6 Pro ゲーミングルーター V1.0.2.86
CVE-2026-9212 特定のNETGEAR製品における認証および入力検証の不備

 

記載されているNETGEARモデルにおける認証および入力検証の不備により、ローカルネットワークに接続しているユーザーが製品の機密性に影響するコマンドを実行したり、特定の設定を変更したりすることが可能になります。

 

深刻度: ミディアム

謝辞:ZeroZenx Labs

推奨事項

自動アップデートが有効になっているデバイスには、すでにこのパッチが適用されている可能性があります。そうでない場合は、ファームウェアのバージョンを確認し、最新バージョンにアップデートしてください。修正済みバージョン:

製品 修正済みバージョン
LBR1020 (EoS) Orbi 4GX AC1200 デュアルバンド Mesh WiFi ルーター V2.6.4.60
LBR20 Orbi LTE トライバンドWiFiルーター V2.7.6.8
R6700AX (EoS) 4-Stream AX1800 WiFi 6ルーター EOS
R7800 (EoS) Nighthawk X4S AC2600 Smart WiFiルーター V1.0.4.96
R9000 (EoS) Nighthawk X10 AD7200 Smart WiFiルーター V1.0.6.46
RAX10 4-Stream AX1800 WiFi 6ルーター V1.0.5.50
RAX120 (EoS) Nighthawk AX12 12ストリームWiFiルーター V1.2.10.56
RAX120v1 (EoS) V1.2.10.56
RAX120v2 Nighthawk AX12 12ストリーム AX6000 WiFiルーター V1.2.10.56
RAX36S Nighthawk AX4 4-Stream AX3000 WiFiルーター V1.0.5.50
RAX70 Nighthawk Tri-band AX8 8-Stream AX6600 WiFi 6ルーター V1.0.19.172
RAX78 Nighthawk AX8 8-Stream AX6200 トライバンド WiFiルーター V1.0.19.172
RBR10 (EoS) Orbi AC1200 デュアルバンド Mesh WiFi ルーター EOS
RBR20 (EoS) Orbi AC2200 トライバンドWiFiルーター EOS
RBR350 Orbi AX1800 WiFi 6 デュアルバンド メッシュルーター V4.4.2.1
RBR40 (EoS) Orbi AC2200 トライバンドWiFiルーター EOS
RBR50 (EoS) Orbi AC3000トライバンドWiFiルーター EOS
RBS10 (EoS) Orbi AC1200デュアルバンドMesh WiFi追加サテライト EOS
RBS20 (EoS) Orbi AC2200 トライバンドWiFi アドオンサテライト EOS
RBS350 Orbi AX1800 WiFi 6デュアルバンドメッシュアドオンサテライト V4.4.2.1
RBS40 (EoS) Orbi AC2200 トライバンドWiFi アドオンサテライト EOS
RBS50 (EoS) Orbi AC3000 トライバンドWiFi アドオンサテライト EOS
XR450 (EoS) Nighthawk Pro Gamingルーター V2.3.3.136
XR500 (EoS) Nighthawk Pro Gamingルーター v2.3.3.136

(EoS)と表示されているモデルはサポート終了フェーズに達しており、セキュリティアップデートは予定されていません。NETGEARは、継続的なセキュリティサポートのために、これらのデバイスの使用を終了し、新しいNETGEARデバイスにアップグレードすることを強くお勧めします。

CVE-2026-9211 特定のNETGEARルーターでは、認証されていないユーザーがルーターを制御できてしまう問題があります。

 

 
ローカルネットワーク上の未認証ユーザーがルーターを制御し、動作に不正な変更を加える可能性があります。
 

 

 

深刻度: ミディアム

謝辞:kaoken

対象製品

推奨事項

自動アップデートが有効になっているデバイスには、すでにこのパッチが適用されている可能性があります。そうでない場合は、ファームウェアのバージョンを確認し、最新バージョンにアップデートしてください。修正済みバージョン:

製品 修正済みバージョン
CAX30 Nighthawk AX6 6ストリーム WiFi 6 ケーブルモデムルーター V2.2.1.4
RAX30 Nighthawk AX5 5-Stream AX2400 WiFi 6ルーター V1.0.10.94
RAX5 4-Stream AX1600 WiFi 6ルーター V1.0.5.34
RAXE300 Nighthawk AXE7800 トライバンド WiFi 6E ルーター V1.0.10.72
CVE-2026-3088 認証されていないユーザーがルーターの動作を妨害できる

 

ローカルネットワーク上の未認証ユーザーが特別に細工されたリクエストを送信することで、ルーターが利用できなくなる可能性があります。

 

深刻度: MEDIUM

謝辞: fxc233

推奨事項

自動アップデートが有効になっているデバイスには、すでにこのパッチが適用されている可能性があります。そうでない場合は、ファームウェアのバージョンを確認し、最新バージョンにアップデートしてください。修正済みバージョン:

製品 修正済みバージョン
RBE970 Orbi クアッドバンド Mesh WiFi 7 アドオンサテライト V9.10.1.4
RBE971 Orbi クアッドバンド Mesh WiFi 7 ルーター V9.10.1.4
RBR860 Orbi トライバンド Mesh WiFi 6 ルーター – 860シリーズ V7.2.7.15
RBRE950 Orbi クアッドバンド Mesh WiFi 6E ルーター v7.2.7.15
RBRE960 Orbi クアッドバンド Mesh WiFi 6E ルーター V7.2.7.15
RBS860 Orbi トライバンド Mesh WiFi 6 アドオンサテライト – 860シリーズ V7.2.7.15
RBSE950 Orbi Quad-band Mesh WiFi 6E アドオンサテライト v7.2.7.15
RBSE960 Orbi Quad-band Mesh WiFi 6E アドオンサテライト V7.2.7.15
CVE-2026-9210 特定のNETGEARルーターでは、認証済みの管理者がルーターの意図しない制御を取得できる場合があります

 

記載されているNETGEARモデルの入力検証が不十分な脆弱性により、ローカルネットワークに接続された認証済み管理者がルーターのソフトウェアおよび機能を不正に変更できる可能性があります。

 

深刻度: ミディアム

謝辞: pjqwudi

推奨事項

自動アップデートが有効になっているデバイスには、すでにこのパッチが適用されている可能性があります。そうでない場合は、ファームウェアのバージョンを確認し、最新バージョンにアップデートしてください。修正済みバージョン:

製品 修正済みバージョン
EX3700 AC750 WiFiエクステンダー Essentials Edition V1.0.0.100
EX3800 (EoS) AC750 WiFiエクステンダー Essentials Edition V1.0.0.100
EX6120 AC1200デュアルバンドWiFiエクステンダー V1.0.0.72
EX6130 AC1200 WiFiエクステンダー V1.0.0.54
MR60 Nighthawk Mesh WiFi 6ルーター V1.1.7.132
MR70 Nighthawk Mesh WiFi 6ルーター V1.0.3.28
MR80 Nighthawk トライバンド Mesh WiFi 6 ルーター V1.1.7.14
MS60 Nighthawk Mesh WiFi 6 アドオンサテライト V1.1.7.132
MS70 Nighthawk Mesh WiFi 6 アドオンサテライト V1.0.3.28
MS80 Nighthawk トライバンド Mesh WiFi 6 アドオンサテライト V1.1.7.14
R6400v2 (EoS) AC1750 スマートWiFiルーター 802.11ac デュアルバンド ギガビット V1.0.4.128
R6700v3 (EoS) Nighthawk AC1750 スマートWiFiデュアルバンドギガビットルーター V1.0.4.128
R6900P (EoS) Nighthawk AC1900 スマートWiFiデュアルバンドギガビットルーター V1.3.3.152
R7000 (EoS) Nighthawk AC1900 スマートWiFiデュアルバンドギガビットルーター V1.0.11.216
R7000P (EoS) Nighthawk AC2300 スマートWiFiデュアルバンドギガビットルーター V1.3.3.152
R7960P (EoS) Nighthawk X6S AC3600 トライバンドWiFiルーター V1.4.4.92
R8000P (EoS) Nighthawk X6S AC4000 トライバンドWiFiルーター V1.4.4.92
R8500 (EoS) Nighthawk X8 AC5300 Smart WiFiルーター EOS
RAX20 (EoS) 4-Stream AX1800 WiFi 6ルーター V1.0.18.144
RAX35v2 Nighthawk AX4 4-Stream AX3000 WiFi 6ルーター V1.0.12.118
RAX40v2 Nighthawk AX4 4-Stream WiFiルーター V1.0.12.118
RAX41 (EoS) Nighthawk AX5 5-Stream AX3600 WiFiルーター V1.0.12.118
RAX42 (EoS) Nighthawk AX5 5-Stream AX4200 WiFiルーター V1.0.12.118
RAX43 (EoS) Nighthawk AX5 5-Stream AX4200 WiFiルーター V1.0.12.120
RAX45 (EoS) Nighthawk AX6 6-Stream AX4300 WiFiルーター V1.0.12.118
RAX48 Nighthawk AX6 6-Stream AX5200 WiFi 6ルーター V1.0.12.118
RAX50 Nighthawk AX6 6-Stream AX5400 WiFi 6ルーター V1.0.12.120
RAX50S Nighthawk AX6 6-Stream AX5400 WiFi 6ルーター V1.0.12.120
RAXE450 Nighthawk AXE10000 トライバンド WiFi 6E ルーター V1.0.10.86
RAXE500 Nighthawk AX12 12ストリーム AXE11000 トライバンド WiFi 6E ルーター V1.0.10.86
XR1000 Nighthawk WiFi 6 Pro ゲーミングルーター V1.0.0.68

(EoS)と表示されているモデルはサポート終了フェーズに達しており、セキュリティアップデートは予定されていません。NETGEARは、継続的なセキュリティサポートのために、これらのデバイスの使用を終了し、新しいNETGEARデバイスにアップグレードすることを強くお勧めします。

CVE-2026-0409 Netgear Orbi RBE370シリーズ リモートコード実行の脆弱性

ルーターとインターネット間のトラフィックを傍受・改ざんする能力を持つ攻撃者が、デバイス管理者が特定の管理操作を行った際にデバイス上でコマンドを実行できる可能性があるNETGEARのセキュリティ上の問題です。この問題は、V12.1.2.7より前のNETGEAR Orbi 370シリーズデバイスに影響します。

深刻度: MEDIUM

謝辞:ChinaNuke

対象製品

推奨事項

NETGEARは、最新のファームウェアをできるだけ早くインストールすることを強くお勧めします。

修正されたバージョン:

製品 修正済みバージョン
NETGEAR Orbi 370シリーズ (RBE370、RBE371、RBE372、RBE374) V12.1.2.7
CVE-2026-0420 NETGEARのReadyCloudクライアントアプリにおけるTLS証明書検証の欠如

 

NETGEARのReadyCloudクライアントアプリにTLS証明書検証の不適切な実装による脆弱性が発見されました。この脆弱性により、攻撃者が中間者攻撃(MiTM)を実行し、製品の機密性に影響を与える可能性があります。この脆弱性は、以下に記載されているNETGEARモデルに影響します。

 

深刻度: MEDIUM

謝辞: talsonor

推奨事項

自動アップデートが有効になっているデバイスには、すでにこのパッチが適用されている可能性があります。そうでない場合は、ファームウェアのバージョンを確認し、最新バージョンにアップデートしてください。修正済みバージョン:

製品 修正済みバージョン
RAX120v1 (EoS) V1.2.9.52
RAX120v2 Nighthawk AX12 12-Stream AX6000 WiFiルーター V1.2.9.52
RAX35 (EoS) Nighthawk AX4 4-Stream WiFi 6ルーター V1.0.6.106
RAX38 (EoS) Nighthawk AX4 4-Stream AX3000 WiFiルーター V1.0.6.106
RAX40 (EoS) Nighthawk AX4 4-Stream WiFiルーター V1.0.6.106

(EoS)と表示されているモデルはサポート終了フェーズに達しており、セキュリティアップデートは予定されていません。NETGEARは、継続的なセキュリティサポートのために、これらのデバイスの使用を終了し、新しいNETGEARデバイスにアップグレードすることを強くお勧めします。

CVE-2026-0419 NETGEAR JR6150における入力検証の不備の脆弱性

 

NETGEAR JR6150(2014年発売のAC750 WiFiルーター 802.11ac デュアルバンドギガビット)において、入力検証が不十分であるため、ローカルWiFiネットワークに接続されたユーザーがオペレーティングシステムのコマンドを実行できる脆弱性があります。NETGEAR JR6150は2018年をもってサポート終了フェーズに達しており、今後セキュリティアップデートは提供されません。NETGEARは、継続的なセキュリティサポートとアップデートを確保するために、これらのデバイスをより新しいNETGEARモデルに交換することを強くお勧めします。

この脆弱性は、管理された研究環境でのファームウェアエミュレーションによって特定されたものであり、実際の製品ハードウェアでの検証は行われていません。

 

深刻度: ミディアム

謝辞:Security Research Center (SRC) @ Concordia University

対象製品

推奨事項

NETGEAR JR6150はサポート終了フェーズに達しており、今後のセキュリティアップデートは予定されていません。NETGEARは、継続的なセキュリティサポートとアップデートを確保するために、これらのデバイスをより新しいNETGEARモデルに交換することを強くお勧めします。

製品 修正済みバージョン
JR6150 (EoS) AC750 WiFiルーター 802.11ac デュアルバンド ギガビット EOS

(EoS)と表示されているモデルはサポート終了フェーズに達しており、セキュリティアップデートは予定されていません。NETGEARは、継続的なセキュリティサポートのために、これらのデバイスの使用を終了し、新しいNETGEARデバイスにアップグレードすることを強くお勧めします。

CVE-2026-0418 特定のNETGEARデバイスでは、管理者がシステムを改ざんできる可能性があります

 

以下のデバイスにおける不十分な設定管理 により、ローカルネットワークに接続された認証済み管理者が システムを改ざんできる可能性があります。
 

 

 

深刻度: ミディアム

謝辞:byte_blaster

推奨事項

自動アップデートが有効になっているデバイスには、すでにこのパッチが適用されている可能性があります。そうでない場合は、ファームウェアのバージョンを確認し、最新バージョンにアップデートしてください。修正済みバージョン:

製品 修正済みバージョン
CBR750 Orbi WiFi 6 DOCSIS 3.1 Mesh WiFi ケーブルルーター v4.6.14.4
EX6120 (EoS) AC1200デュアルバンドWiFiエクステンダー EOS
EX6130 (EoS) AC1200 WiFiエクステンダー EOS
MR60 Nighthawk Mesh WiFi 6ルーター V1.1.7.128
MR70 Nighthawk Mesh WiFi 6ルーター V1.0.3.28
MR80 Nighthawk トライバンド Mesh WiFi 6 ルーター V1.1.7.6
MS60 Nighthawk Mesh WiFi 6 アドオンサテライト V1.1.7.128
MS70 Nighthawk Mesh WiFi 6 アドオンサテライト V1.0.3.28
MS80 Nighthawk トライバンド Mesh WiFi 6 アドオンサテライト V1.1.7.6
RAX15(EoS) 4-Stream AX1800 WiFi 6ルーター EOS
RAX20 (EoS) 4-Stream AX1800 WiFi 6ルーター EOS
RAX200 (EoS) Nighthawk Tri-Band AX12 12-Stream WiFiルーター EOS
RAX35v2 Nighthawk AX4 4-Stream AX3000 WiFi 6ルーター V1.0.11.112
RAX38v2 Nighthawk AX4 4-Stream AX3000 WiFiルーター V1.0.11.112
RAX40v2 Nighthawk AX4 4-Stream WiFiルーター V1.0.11.112
RAX42 (EoS) Nighthawk AX5 5-Stream AX4200 WiFiルーター V1.0.11.112
RAX43 (EoS) Nighthawk AX5 5-Stream AX4200 WiFiルーター V1.0.11.112
RAX45 (EoS) Nighthawk AX6 6-Stream AX4300 WiFiルーター V1.0.11.112
RAX48 Nighthawk AX6 6-Stream AX5200 WiFi 6ルーター V1.0.11.112
RAX50 Nighthawk AX6 6-Stream AX5400 WiFi 6ルーター V1.0.11.112
RAX50S Nighthawk AX6 6-Stream AX5400 WiFi 6ルーター V1.0.11.112
RAX75 (EoS) Nighthawk AX8 8-Stream AX5700 WiFi 6ルーター EOS
RAX80 (EoS) Nighthawk AX8 8-Stream WiFiルーター EOS
RAXE450 Nighthawk AXE10000 トライバンド WiFi 6E ルーター V1.0.10.86
RAXE500 Nighthawk AX12 12ストリーム AXE11000 トライバンド WiFi 6E ルーター V1.0.10.86
RBR750 Orbi WiFi 6ルーター AX4200 V4.6.14.3
RBR840 (EoS) Orbi WiFi 6 System AX5700 V4.6.14.3
RBR850 Orbi WiFi 6ルーター AX6000 V4.6.14.3
RBRE960 Orbi クアッドバンド Mesh WiFi 6E ルーター V6.3.7.5
RBS750 Orbi WiFi 6 Add-on Satellite AX4200 V4.6.14.3
RBS840 (EoS) Orbi WiFi 6 Add-on Satellite AX5700 V4.6.14.3
RBS850 Orbi WiFi 6 Satellite AX6000 V4.6.14.3
RBSE960 Orbi Quad-band Mesh WiFi 6E アドオンサテライト V6.3.7.5
RS700 Nighthawk BE19000 WiFi 7 トライバンドルーター V1.0.7.66
XR1000 Nighthawk WiFi 6 Pro ゲーミングルーター v1.0.0.68

(EoS)と表示されているモデルはサポート終了フェーズに達しており、セキュリティアップデートは予定されていません。NETGEARは、継続的なセキュリティサポートのために、これらのデバイスの使用を終了し、新しいNETGEARデバイスにアップグレードすることを強くお勧めします。

CVE-2026-0415 特定のOrbiルーターにおける入力検証が不十分な脆弱性

 

記載されているNETGEARモデルの入力検証が不十分な脆弱性により、ローカルネットワークに接続された認証済み管理者がルーターのソフトウェアおよび機能を不正に変更できる可能性があります。

 

深刻度: MEDIUM

推奨事項

自動アップデートが有効になっているデバイスには、すでにこのパッチが適用されている可能性があります。そうでない場合は、ファームウェアのバージョンを確認し、最新バージョンにアップデートしてください。修正済みバージョン:

製品 修正済みバージョン
RBE970 Orbi クアッドバンド Mesh WiFi 7 アドオンサテライト V9.12.4.9
RBR750 Orbi WiFi 6ルーター AX4200 V7.2.8.5
RBR840 (EoS) Orbi WiFi 6 System AX5700 V7.2.8.5
RBR850 Orbi WiFi 6ルーター AX6000 V7.2.8.5
RBR860 Orbi トライバンド Mesh WiFi 6 ルーター – 860シリーズ V7.2.8.5
RBRE950 Orbi クアッドバンド Mesh WiFi 6E ルーター V7.2.8.5
RBRE960 Orbi クアッドバンド Mesh WiFi 6E ルーター V7.2.8.5
RBS750 Orbi WiFi 6 Add-on Satellite AX4200 V7.2.8.5
RBS840 (EoS) Orbi WiFi 6 Add-on Satellite AX5700 V7.2.8.5
RBS850 Orbi WiFi 6 Satellite AX6000 V7.2.8.5
RBS860 Orbi トライバンド Mesh WiFi 6 アドオンサテライト – 860シリーズ V7.2.8.5
RBSE950 Orbi Quad-band Mesh WiFi 6E アドオンサテライト V7.2.8.5
RBSE960 Orbi Quad-band Mesh WiFi 6E アドオンサテライト V7.2.8.5

(EoS)と表示されているモデルはサポート終了フェーズに達しており、セキュリティアップデートは予定されていません。NETGEARは、継続的なセキュリティサポートのために、これらのデバイスの使用を終了し、新しいNETGEARデバイスにアップグレードすることを強くお勧めします。

CVE-2026-0414 特定のNETGEARルーターにおける入力検証の不備によりルーターソフトウェアの不正変更が可能になる脆弱性

 

記載されているNETGEARモデルの入力検証が不十分な脆弱性により、ローカルネットワークに接続された認証済み管理者がルーターのソフトウェアおよび機能を不正に変更できる可能性があります。

 

深刻度: MEDIUM

対象製品

推奨事項

NETGEARは、最新のファームウェアをできるだけ早くインストールすることを強くお勧めします。

修正されたバージョン:

製品 修正済みバージョン
RBE970 Orbi クアッドバンド Mesh WiFi 7 アドオンサテライト V9.12.4.9
CVE-2026-0413 特定のNETGEAR Nighthawkルーターにおけるバッファオーバーフローの脆弱性

 

記載されているNETGEARモデルにおける入力検証の不備による バッファオーバーフローの脆弱性により、ローカルネットワークに接続された認証済み管理者がルーターのソフトウェアおよび機能を不正に変更できる可能性があります。

 

深刻度: MEDIUM

謝辞: tmotfl

推奨事項

自動アップデートが有効になっているデバイスには、すでにこのパッチが適用されている可能性があります。そうでない場合は、ファームウェアのバージョンを確認し、最新バージョンにアップデートしてください。修正済みバージョン:

製品 修正済みバージョン
RBE370 Orbi デュアルバンド Mesh WiFi 7 アドオンサテライト V12.1.2.1
RBE770 Orbi トライバンド Mesh WiFi 7 アドオンサテライト V10.5.20.10
RBR750 Orbi WiFi 6ルーター AX4200 V7.2.8.5
RBR840 (EoS) Orbi WiFi 6 System AX5700 V7.2.8.5
RBR850 Orbi WiFi 6ルーター AX6000 V7.2.8.5
RBR860 Orbi トライバンド Mesh WiFi 6 ルーター – 860シリーズ V7.2.8.5
RBRE950 Orbi クアッドバンド Mesh WiFi 6E ルーター V7.2.8.5
RBRE960 Orbi クアッドバンド Mesh WiFi 6E ルーター V7.2.8.5
RBS750 Orbi WiFi 6 Add-on Satellite AX4200 V7.2.8.5
RBS840 (EoS) Orbi WiFi 6 Add-on Satellite AX5700 V7.2.8.5
RBS850 Orbi WiFi 6 Satellite AX6000 V7.2.8.5
RBS860 Orbi トライバンド Mesh WiFi 6 アドオンサテライト – 860シリーズ V7.2.8.5
RBSE950 Orbi Quad-band Mesh WiFi 6E アドオンサテライト V7.2.8.5
RBSE960 Orbi Quad-band Mesh WiFi 6E アドオンサテライト V7.2.8.5

(EoS)と表示されているモデルはサポート終了フェーズに達しており、セキュリティアップデートは予定されていません。NETGEARは、継続的なセキュリティサポートのために、これらのデバイスの使用を終了し、新しいNETGEARデバイスにアップグレードすることを強くお勧めします。

CVE-2026-0412 NETGEAR JR6150 Web UIにおける不十分な入力検証の脆弱性

 

NETGEAR JR6150(2014年発売のAC750 WiFiルーター 802.11ac デュアルバンドギガビット)における入力検証の不備の脆弱性により、ローカルネットワークに接続された管理者がルーターのソフトウェアおよび機能を不正に変更できる可能性があります。NETGEAR JR6150は2018年にサポート終了となり、セキュリティアップデートの提供は終了しています。NETGEARは、継続的なセキュリティサポートとアップデートを確保するため、これらのデバイスをより新しいNETGEARモデルに交換することを強くお勧めします。

この脆弱性は、管理された研究環境でのファームウェアエミュレーションによって特定されたものであり、実際の製品ハードウェアでの検証は行われていません。

 

深刻度: ミディアム

謝辞:Security Research Center (SRC) @ Concordia University

対象製品

推奨事項

自動アップデートが有効になっているデバイスには、すでにこのパッチが適用されている可能性があります。そうでない場合は、ファームウェアのバージョンを確認し、最新バージョンにアップデートしてください。修正済みバージョン:

製品 修正済みバージョン
JR6150 (EoS) AC750 WiFiルーター 802.11ac デュアルバンド ギガビット EOS

(EoS)と表示されているモデルはサポート終了フェーズに達しており、セキュリティアップデートは予定されていません。NETGEARは、継続的なセキュリティサポートのために、これらのデバイスの使用を終了し、新しいNETGEARデバイスにアップグレードすることを強くお勧めします。

CVE-2026-0417 特定のNETGEARルーターにおける入力検証の不備

記載されているNETGEARデバイスの不十分な入力検証の脆弱性により、ローカルネットワークに接続された認証済み管理者がルーターの整合性を改ざんできる可能性があります。

 

 

深刻度: ミディアム

謝辞: pjqwudi

推奨事項

自動アップデートが有効になっているデバイスには、すでにこのパッチが適用されている可能性があります。そうでない場合は、ファームウェアのバージョンを確認し、最新バージョンにアップデートしてください。修正済みバージョン:

製品 修正済みバージョン
MR60 Nighthawk Mesh WiFi 6ルーター V1.1.7.132
MR70 Nighthawk Mesh WiFi 6ルーター V1.0.3.28
MR80 Nighthawk トライバンド Mesh WiFi 6 ルーター V1.1.7.14
MS60 Nighthawk Mesh WiFi 6 アドオンサテライト V1.1.7.132
MS70 Nighthawk Mesh WiFi 6 アドオンサテライト V1.0.3.28
MS80 Nighthawk トライバンド Mesh WiFi 6 アドオンサテライト V1.1.7.14
R6400v2 (EoS) AC1750 スマートWiFiルーター 802.11ac デュアルバンド ギガビット V1.0.4.128
R6700v3 (EoS) Nighthawk AC1750 スマートWiFiデュアルバンドギガビットルーター V1.0.4.128
R6900P (EoS) Nighthawk AC1900 スマートWiFiデュアルバンドギガビットルーター V1.3.3.152
R7000 (EoS) Nighthawk AC1900 スマートWiFiデュアルバンドギガビットルーター V1.0.11.216
R7000P (EoS) Nighthawk AC2300 スマートWiFiデュアルバンドギガビットルーター V1.3.3.152
R7960P (EoS) Nighthawk X6S AC3600 トライバンドWiFiルーター V1.4.4.92
R8000P (EoS) Nighthawk X6S AC4000 トライバンドWiFiルーター V1.4.4.92
R8500 (EoS) Nighthawk X8 AC5300 Smart WiFiルーター EOS
RAX20 (EoS) 4-Stream AX1800 WiFi 6ルーター V1.0.18.144
RAX35v2 Nighthawk AX4 4-Stream AX3000 WiFi 6ルーター

V1.0.16.132

RAX40v2 Nighthawk AX4 4-Stream WiFiルーター V1.0.12.118
RAX41 (EoS) Nighthawk AX5 5-Stream AX3600 WiFiルーター V1.0.12.118
RAX42 (EoS) Nighthawk AX5 5-Stream AX4200 WiFiルーター V1.0.12.118
RAX43 (EoS) Nighthawk AX5 5-Stream AX4200 WiFiルーター V1.0.12.120
RAX45 (EoS) Nighthawk AX6 6-Stream AX4300 WiFiルーター V1.0.12.118
RAX48 Nighthawk AX6 6-Stream AX5200 WiFi 6ルーター V1.0.12.118
RAX50 Nighthawk AX6 6-Stream AX5400 WiFi 6ルーター V1.0.12.120
RAX50S Nighthawk AX6 6-Stream AX5400 WiFi 6ルーター V1.0.12.120
RAXE450 Nighthawk AXE10000 トライバンド WiFi 6E ルーター V1.0.10.86
RAXE500 Nighthawk AX12 12ストリーム AXE11000 トライバンド WiFi 6E ルーター V1.0.10.86
XR1000 Nighthawk WiFi 6 Pro ゲーミングルーター V1.0.0.68

(EoS)と表示されているモデルはサポート終了フェーズに達しており、セキュリティアップデートは予定されていません。NETGEARは、継続的なセキュリティサポートのために、これらのデバイスの使用を終了し、新しいNETGEARデバイスにアップグレードすることを強くお勧めします。

CVE-2026-0416 特定のNETGEARルーターにおける不適切な入力検証により、保護されたルーター機能の不正な変更が可能になります

 

記載されている特定のNETGEARルーターモデルにおける入力検証の不備の脆弱性により、ローカルネットワークにアクセスできる認証済み管理者が、意図された管理インターフェースの制限を回避する細工された入力を送信し、保護されたルーターのソフトウェアまたは機能を不正に変更できる可能性があります。

 

深刻度: ミディアム

謝辞: fxc233

対象製品

推奨事項

自動アップデートが有効になっているデバイスには、すでにこのパッチが適用されている可能性があります。そうでない場合は、ファームウェアのバージョンを確認し、最新バージョンにアップデートしてください。修正済みバージョン:

製品 修正済みバージョン
RAXE450 Nighthawk AXE10000 トライバンド WiFi 6E ルーター V1.2.14.114
RAXE500 Nighthawk AX12 12ストリーム AXE11000 トライバンド WiFi 6E ルーター V1.2.14.114
CVE-2026-0411 NETGEAR Orbiサテライトにおける機密情報漏洩の脆弱性

NETGEAR Orbiサテライト(RBR/RBE/RBSシリーズ)に情報漏洩の脆弱性が存在し、ネットワークに接続しているユーザーがOrbiルーターへの管理者アクセスを取得できる可能性があります。以下のNETGEARモデルがこの脆弱性の影響を受けます。

 
サテライトデバイスのないOrbi WiFiシステムは、この問題の影響を受けません。

 

深刻度: MEDIUM

推奨事項

NETGEARは、最新のファームウェアをできるだけ早くインストールすることを強くお勧めします。

修正されたバージョン:

製品 修正済みバージョン
RBE970 Orbi クアッドバンド Mesh WiFi 7 アドオンサテライト 6.3.8.11
RBR350 Orbi AX1800 WiFi 6 デュアルバンド メッシュルーター V4.4.2.2
RBR760 Orbi トライバンド Mesh WiFi 6 ルーター V6.3.8.11
RBS350 Orbi AX1800 WiFi 6デュアルバンドメッシュアドオンサテライト V4.4.2.2
RBS760 Orbi トライバンド Mesh WiFi 6 アドオンサテライト V6.3.8.11
CVE-2026-0410 特定のNETGEARルーターにおける入力検証の不備

 

ローカルネットワークに接続された認証済み管理者は、ルーターへの昇格されたアクセス権を取得し、ルーターのソフトウェアおよび機能に対して不正な変更を加える可能性があります。
 

 

深刻度: 低い

謝辞:SmallS

推奨事項

自動アップデートが有効になっているデバイスには、すでにこのパッチが適用されている可能性があります。そうでない場合は、ファームウェアのバージョンを確認し、最新バージョンにアップデートしてください。修正済みバージョン:

製品 修正済みバージョン
R7000 (EoS) Nighthawk AC1900 スマートWiFiデュアルバンドギガビットルーター V1.0.11.216
RAX20 (EoS) 4-Stream AX1800 WiFi 6ルーター V1.0.18.144
RAX35v2 Nighthawk AX4 4-Stream AX3000 WiFi 6ルーター V1.0.16.132
RAX41 (EoS) Nighthawk AX5 5-Stream AX3600 WiFiルーター V1.0.16.132
RAX41v2 Nighthawk AX5 5-Stream AX3600 WiFiルーター V1.1.4.28
RAX42 (EoS) Nighthawk AX5 5-Stream AX4200 WiFiルーター V1.0.16.132
RAX42v2 Nighthawk AX5 5-Stream AX4200 WiFiルーター V1.1.4.28
RAX43 (EoS) Nighthawk AX5 5-Stream AX4200 WiFiルーター V1.0.16.132
RAX43v2 Nighthawk AX5 5-Stream AX4200 WiFiルーター V1.1.4.28
RAX45 (EoS) Nighthawk AX6 6-Stream AX4300 WiFiルーター V1.0.16.132
RAX49S Nighthawk AX6 6-Stream AX5300 WiFiルーター V1.1.4.28
RAX50 Nighthawk AX6 6-Stream AX5400 WiFi 6ルーター V1.0.16.132
RAX50S Nighthawk AX6 6-Stream AX5400 WiFi 6ルーター V1.0.16.132
RAX50v2 Nighthawk AX6 6-Stream AX5400 WiFi 6ルーター V1.1.4.28
RAX54Sv2 Nighthawk AX6 6-Stream AX5400 WiFiルーター V1.1.4.28
RAXE450 Nighthawk AXE10000 トライバンド WiFi 6E ルーター V1.2.14.114
RAXE500 Nighthawk AX12 12ストリーム AXE11000 トライバンド WiFi 6E ルーター V1.2.14.114
XR1000 Nighthawk WiFi 6 Pro ゲーミングルーター V1.1.0.22
XR1000v2 Nighthawk WiFi 6 Pro ゲーミングルーター V1.1.0.22

(EoS)と表示されているモデルはサポート終了フェーズに達しており、セキュリティアップデートは予定されていません。NETGEARは、継続的なセキュリティサポートのために、これらのデバイスの使用を終了し、新しいNETGEARデバイスにアップグレードすることを強くお勧めします。

免責事項 本書は「現状のまま」提供されるものであり、商品性または特定目的への適合性の保証を含む、いかなる種類の保証も意味するものではありません。本書または本書にリンクされた資料に記載されている情報の使用は、お客様自身の責任において行われます。NETGEARは、本書をいつでも変更または更新する権利を留保します。NETGEARは、新しい情報が入手可能になり次第、本書を更新する予定です。

上記の脆弱性は、推奨されるすべての手順を完了しない場合、残存します。NETGEARは、本通知の推奨事項に従うことで回避できた結果について、一切の責任を負いません。

前回の更新:06/12/2026 | 記事ID: 000070811

この記事の対象:

最近閲覧した記事

    表示言語:

    表示言語:

    サポートチームが対応いたします。

    電話
    チャット
    Eメールアドレス